当前位置:首页 >英文主页 >中英对照 > 报告详情

Black Kite:2026批发和零售业研究报告:数字供应链攻击时代下的网络暴露风险(英文版)(14页).pdf

上传人: 小*** 编号:1280876 2026-07-22 14页 10.24MB

下载:
核心结论速览: 零售与批发行业的网络安全风险是系统性的,而非孤立的:威胁行为者将零售与批发视为一个互联的大系统,开发可在两个行业通用的攻击工具。对防御者而言,这意味着防御策略必须统一。 Stealer Log凭证泄露是基线身份弱点:70.36%年收入超过10亿美元的零售企业存在Stealer Log发现,供应商群体中52%同样受影响。攻击者已绕过边界——身份是新的战场。 CISA KEV漏洞在两个行业中普遍存在:57%的批发企业至少存在一个CISA已知被利用漏洞(KEV),零售企业发现79个唯一KEV漏洞,其中14个已知被勒索软件活动利用。 近一半关键供应商处于中高风险类别:45%的关键供应商落入RSI(勒索软件易感性指数)0.4-1.0的中高风险区间,证明几乎一半为零售/批发行业提供关键服务的公司具备使其成为勒索软件主要目标的内在特征。 关键漏洞管理必须强制执行零容忍政策:46%的供应链、57%的零售和53%的批发企业暴露于KEV。远程代码执行(RCE)和权限提升(PE)漏洞占主导地位——攻击者寻求即时控制和内部横向移动。 第三方风险管理必须从合规检查转向实时威胁识别:静态问卷和简单安全评级已无法应对当前威胁态势。TPRM必须利用实时威胁情报,假设供应商网络已被通过被盗身份绕过。 零售与批发行业的顶级威胁行为者高度重叠:Clip+、Gaim、Akimi、Ransomweb、Play、Lynx等主要勒索软件团伙在两个行业均高度活跃。Clip+专门利用托管文件传输(MFT)漏洞执行供应链攻击。研究背景与全景图谱。Black Kite Research Group发布的《Retail & Wholesale Supply Chain Cyber Risk Report》基于2024年10月31日至2025年10月31日期间的多源威胁情报数据,系统分析了零售与批发行业的供应链网络安全风险。报告整合了三个数据集:636个公开披露的勒索软件受害者(400个批发、236个零售),以建立攻击者策略和受害者态势;840家大型公司(614家零售、226家批发),以评估主要参与者的网络卫生和弱点;以及2,620家关键供应链供应商,以评估未来风险。报告的核心论点是:零售与批发行业的网络安全风险不是孤立的,而是系统性的、共享的和放大的。威胁行为者将零售与批发视为一个互联的大系统,开发通用攻击工具。一个批发商的安。
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
翻译 全行业|GPT智能翻译
客服
商务合作
小程序
服务号
折叠